Segurança do IBM MaaS360
O DSM IBM® MaaS360® Security para IBM QRadar coleta logs de eventos do console de Segurança do MaaS360 .
A tabela a seguir identifica as especificações para o DSM IBM MaaS360 Security:
| Especificação | Valor |
|---|---|
| Fabricante | IBM |
| Nome do DSM | Segurança do IBM MaaS360 |
| Nome do arquivo RPM | DSM-IBMFiberlinkMaaS360 |
| Versões Suportadas | N/D |
| Formato de evento | LEEF, JSON |
| QRadar® tipos de eventos registrados | Eventos de regra de conformidade Eventos de registro de dispositivo Eventos de histórico de ações |
| Descobertos automaticamente? | Não |
| Identidade incluída? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | MaaS360 website de segurança (http://www.maas360.com/) |
Para integrar o IBM MaaS360 Security ao QRadar, use as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download das versões mais recentes dos RPMs a partir do website de suporte IBM (https://www.ibm.com/support).
- RPM DSMCommon
- IBM Fiberlink ® REST API Protocol RPM
- IBM MaaS360 RPM de Segurança
- Configure sua instância do MaaS360 Security para ativar a comunicação com o QRadar.
- Inclua uma origem de log do IBM MaaS360 Security no QRadar Console.